HCIP-dhcp snooping Huawei

防止非法dhcp服务器 接入交换机上启用dhcp snooping功能后,所有的接口默认都是非信任接口,通过非信任接口的dhcp回应报文,交换机会直接丢弃掉。所以需要指定上联接口为信任接口。一般在接入交换机才做dhcp snooping功能。 开启dhcp snooping [Huawei]dhcp enable [Huawei]dhcp snooping ...
myluzh 发布于 

L2TP客户端连不上报错解决 NETWORK

Windows 错误 809 错误 809:无法建立计算机与 VPN 服务器之间的网络连接,因为远程服务器未响应。这可能是因为未将计算机与远程服务器之间的某种网络设备(如防火墙、NAT、路由器等)配置为允许 VPN 连接。请与管理员或服务提供商联系以确定哪种设备可能产生此问题。 注: 仅当你使用 IPsec/L2TP 模式连接到 VPN 时,才需要进行下面的...
myluzh 发布于 

OpenVPN设置账号密码登陆 OpenVPN

配置OpenVPN #!/bin/sh ########################################################### # checkpsw.sh (C) 2004 Mathias Sundman # # This script will authenticate OpenVPN users against # a p...
myluzh 发布于 

OpenVPN客户端证书合并到配置文件中 OpenVPN

1.编辑client.ovpn客户端配置文件: 2.删除在这里我把它们注释掉: ca ca.crt  改为:#ca ca.crtcert client.crt  改为:#cert client.crtkey client.key   改为:#key client.key tls-auth ta.key 1  改为:#tls-auth t...
myluzh 发布于 

CentOS7搭建OpenVPN Server OpenVPN

0x01 安装OpenVPN #临时关闭selinux setenforce 0 #添加epel yum源 wget -O /etc/yum.repos.d/epel-7.repo http://mirrors.aliyun.com/repo/epel-7.repo yum clean yum makecache #yum安装包 yum install op...
myluzh 发布于 

RouterOS配置OpenVPN Server与客户端流量分流 OpenVPN

设备:rb750gr3 ROS版本:v6.49.7 一、创建证书 1.创建CA证书 进入System->Certificates->Certificates页面,创建证书。 在General页面填写Name与CommonName为"ovpnCA"。切换到Key Usage选项卡,勾选"key cert. sign&q...
myluzh 发布于 

RouterOS配置NAT端口映射 RouterOS

使用Terminal: add action=dst-nat chain=dstnat dst-port=8081 in-interface=pppoe-out-dx protocol=tcp to-addresses=192.168.10.221 to-ports=80 使用winbox设置: 1、IP --- Firewall,NAT选项卡, 点击 &q...
myluzh 发布于 

RouterOS配置PPPoE宽带拨号上网 RouterOS

设备:rb750gr3 ROS版本:v6.49.7 一、PPPoE宽带拨号连接设置 1、Interfaces-interface选项卡,点击+,点击PPPoE Client 2、弹出的新建PPPoE Client窗口,General选项卡下Name随便填写,Interfaces—定要选择和光猫连接的网口。MaxMTU和MaxMRU可设置也可以不设置,如果...
myluzh 发布于 

MikroTik RB750Gr3(hEX)跑不满千兆解决-开启快速转发(fasttack) RouterOS

0x01 前言 最近入手了一个mikrotik rb750gr3准备学习,发现出口宽带明明是1000M,但只能跑到200-300M左右,经过一番折腾后发现开启fastttack即可解决。 0x02 ROS开启fastttack的方法 特别注意:如果开启了 fasttrack,simple queue 将失效。 需要两条命令来执行: /ip firewall ...
myluzh 发布于 

交换机ACL的in和out怎么理解 NETWORK

如果是物理接口: in就是流量进入交换机的方向,out就是流量出交换机的方向。 如果是三层svi接口: in就是从svi所属vlan进入交换机的方向,也就是说你在ACL中配置策略的源地址是10.60.15.0/24网段的话,这个ACL必须挂在10.60.15.0/24网段的SVI接口的in方向才生效。 out方向呢,同样的道理,就是从SVI所属vlan出交换...
myluzh 发布于